Rôzne upzornenia, ktoré nepatria do ostatných kategórií.
Venujte pozornosť dvom bezpečnostným informáciam pre prehliadač Firefox. Prvá sa týka nebezpečnej
zraniteľnosti (0day), ktorú už rieši
dostupný update na verziu Firefox 3.6.12/Firefox 3.5.15, ktorý je okamžite nutný. Exploit tejto zraniteľnosti, umožňujúci spustenie vzdialeného malware kódu bol prvý krát objavený cez návštevu Web stránky Nobelovej ceny mieru. Infikovaná stránka je síce už blokovaná (cez v prehliadači integrovaný Google servis Safe Browsing), avšak je podozrenie, že voľný kód tohoto malware sa asi vyskytuje aj na iných serveroch vo svete.
Pozri aj určité politické pozadie možnej práce čínskych armádnych hackerov. Druhá informácia je o nástroji
Firesheep (packet sniffer), dostupného ako jednoduchý klikací add-on pre Firefox, ktorý v masovom merítku umožňuje "hijacking" osobných účtov (napríklad na Amazon, Facebook, Foursquare, Google, The New York Times, Twitter, Windows Live, Wordpress a Yahoo) tých osôb, ktoré používajú obľúbené nezabezpečené open Wi-Fi spojenie (na letiskách, v kaviarňach a pod). Flexibilnosť nástroja umožňuje rozšírenie okruhu takto napadnuteľných on-line služieb. Viac aj na
pcworld.com.
Tím vývojárov distribúcie Fedora spustil novú internetovú stránku
fedoraproject.org. Stránka je teraz prístupnejšia aj pre menej skúsených používateľov, ktorí sa môžu rýchlo dozvedieť viac nielen o linuxovej distribúcii Fedora, ale aj o Linuxe. Na stránke sa nachádza aj databáza balíkov, ktoré sa dajú jednoducho stiahnuť a nainštalovať. Aktualizácia stránky prišla týždeň pred očakávaným uverejnením najnovšej verzie tohto operačného systému, Fedora 14 (Laughlin).
Blog vývojárov kompilátora Clang
má informácie, že sa pomocou Clang podarilo zostaviť "použiteľné" linuxové jadro verzie 2.6.36 s podporou pre viac-procesorové systémy (SMP).
Clang je "front end" prekladača pre programovacie jazyky C, C++ a Objective-C. Využíva
LLVM ako svoj "back end". Jeho vývoj sponzoruje Apple. Napriek skutočnosti, že niektoré súčasti linuxového jadra sa nepodarilo skompilovať cez Clang, táto udalosť ho posúva bližšie k stavu, kedy sa môže premeniť v plnohodnotnú náhradu GCC.
Vyšla nová verzia real-time OS
ChibiOS/RT 2.0.6, výkonného open-source operačného systému pre použitie v priemysle.
Vlastnosti ChibiOS/RT 2.0.6 v jednotlivých podporovaných platformách: ARM7, ARM Ctx-M0, ARM Ctx-M3, PPC e200zX, STM8, MSP430, AVR a Sim x86.
Free Software Foundation (ďalej už iba FSF) poukazuje na kritickú situáciu. Až 2 286 verejných inštitúcií propaguje cez svoje stránky používanie propietárneho software-u. Informácie boli zbierané za pomoci aktivistov z 41 krajín sveta a ani zďaleka nezahrňujú všetky inštitúcie. FSF má v pláne kontaktovať spomínané inštitúcie v snahe pozmeniť tento fakt. Stav kampane sa bude priebežne aktualizovať na
stránke fsfe. Za povšimnutie stojí aj stránka
pdfreaders.org, ktorá poskytuje informácie o free software pdf readeroch. Zdroj:
http://jdem.cz/hrba3
Cez víkend 12. až 14. novembra 2010 (piatok - nedeľa) sa v Košiciach uskutoční
Bez(a)Dis Security Weekend. Ide o nekomerčnú, čisto technologickú udalosť určenú pre študentov informatiky a profesionálov so záujmom o bezpečnosť IT. Vítaný je každý. Na
domovskej stránke nájdete informácie ohľadom presného miesta konania aj predbežný program. Okrem samotných prednášok v sobotu veľmi zaujímavo pôsobí aj neďeľná súťaž "Capture the flag". Registrovať na akciu sa môžete priamo na stránke prvého slovenského hackerspacu
progressbar.sk.
Dňa 28.10 od 18:00 do 21:00 sa uskutoční prvé stretnutie
InstallFest v Progressbare na Panskej 13, Bratislava. InstallFest je malá akcia zameraná na začiatočníkov v oblasti Linuxu a OSS. Stretnutie sa bude konať každý posledný štvrtok v mesiaci v Progressbare na Panskej 13, Bratislava. Náplňou stretnutia bude pomôcť pri inštalácii Linuxu na prinesené PC a NB, ďalej poradenstvo a diskusia. Pripravené budú predvádzacie PC s Linuxom a DVD média. Prezentované budú OpenSuse, LinuxMint a Ubuntu. Viac informácii nájdete na
linuxfest.sk.
Venujte pozornosť 2 zraniteľnostiam v Linuxe, ktoré umožňujú exploit získania root prístupu do napadnutého systému. Prvá, novšia zraniteľnosť sa týka
chybnej implementácie Reliable Datagram Sockets protokolu (RDS) v linuxovom jadre od verzií 2.6.30 do 2.6.36-rc8. Dan Rosenberg publikoval už aj demonštračné
exploit. Patch pre jadro je už v Git pre jadro, pre dočasné riešenie pozri
h-online.com. Druhá zraniteľnosť sa týka
"dynamic linker/loader" v GNU C knižnici, konkrétne v jeho použití path elementov z $ORIGIN, kde sú tieto podrobne špecifikované. Pracuje sa
na update glibc balíčkov, ktoré budú čoskoro k dispozícii. V oboch prípadoch je vzhľadom na charakter zraniteľnosti doporučené okamžité update, akonáhle budú k dispozícii opravené verzie.
Nový
OS Android 3.0 "Gingerbread" od spoločnosti Google bude zahŕňať podporu video chatu, SIP podporu pre Google Voice na zariadeniach s Android a zmeny v grafickom dizajne operačného systému. OS Android 3.0 "Gingerbread" bude tiež poskytovať podporu pre Google TV a jeho "Youtube Leanback" vlastnosť.
Vyšlo nové
linuxové jadro 2.6.36. Prehľad zmien a noviniek (pozri
Changelog). Spomenúť treba aspoň niekoľko zaujímavostí z oblasti bezpečnosti a podpory nových platforiem viacjadrových procesorov. V oblasti bezpečnosti:
App-Armor, bohužiaľ ešte nie je úplne implementovaná vlastnosť
Fanotify (vypnuté syscalls z dôvodu nezrovnalosti s konkrétnym API). Pristupuje podpora platformy Tilera multi-jadrových procesorov.
Londýnska akciová burza - LSE (London Stock Exchange) má
vďaka Linuxu nový svetový rekord v rýchlosti obchodovania na trhu. Obchodná rýchlosť podľa posledných meraní, vďaka nasadeniu linuxového sieťového riešenia dosahuje hodnotu 126 mikrosekúnd a je najnižšia na svete. Linuxové riešenie pre LSE nahradilo neustále kritizované technologické riešenie Microsoft .Net. Linuxové riešenie je v rýchlosti obchodovania na trhu minimálne 2-krát tak rýchle, v porovnaní s ostatnými konkurenčnými burzami.
Open Kernel Labs (OK Labs)
vyvinulo bezpečnostné riešenie (obdobné bezpečnostnému riešeniu pre mobil amerického prezidenta-ObamaBerry) pre open-source mobilné platformy, ktoré je založené na OKL4 mobilnej virtualizačnej technológii a je plne určené aj na použitie v citlivých oblastiach štátu. Bezpečnostné "off-the-shelf" riešenie
SecureIT využíva
OKL4 "microvisor" a je vlastne paravirtualizované Android. Umožňuje Android aby bežalo ako "guest" operačný systém (OS) v bezpečnej "hypercell-e" súbežne s iným OS mobilu. Riešenie sa môže aplikovať aj na Linux alebo Symbian.
Záujemci o programovanie linuxových jadrových modulov si môžu stiahnuť free príručku "The Linux Kernel Module Programming Guide" (
pdf v eng.). Na stiahnutie pdf súboru je potrebná registrácia.
Ak ste prispievateľ (vývojár) do niektorého z projektov Fedora, máte teraz šancu začať svoj vlastný
projekt Fedora blog. Nový blog (technicky predstavuje nasadenie WordPress MU bežiaceho na Fedora infraštruktúre) vznikol za účelom zjednotenia grafického rozhrania a prístupu pre prispievateľov do jednotlivých projektov Fedora.
Informácie o blogu a potrebných náležitostiach na vytvorenie si vlastného blogu.
Lennart Poettering, z RedHat/Fedora tímu, vo svojej
3. časti seriálu (článkov) o
"systemd for administrators" (pozri aj
1. časť seriálu a
2. časť seriálu) popisuje na príklade init scriptu pre ABRT komponent, ako zobrať SysV init script a preložiť ho do natívneho systemd service súboru. Systemd je nový init systém, nahrádzajúci stávajúci SysV init, ktorý sa po prvý krát objaví záujemcom ako možnosť výberu init systému pri inštalácii novej verzie linuxovej distribúcie Fedora 14, ktorá príde v novembri tohoto roku.
Podľa zdrojov v
digitimes.com, sa objavia inžinierske vzorky tablet PC s funkčným OS Android 3.0 od Google už v decembri tohoto roku. Predpokladá sa výrazný vstup takýchto zariadení s OS Android 3.0 na trhový segment kde vládne iPad. Taktiež sa ukazuje, že ten kto stratí najviac, bude Microsoft, pretože licenčné poplatky za Windows OS budú minimálne 5x väčšie ako licenčné poplatky za Android 3.0. Cenový rozdiel pre Intel platformu a ARM bude tiež okolo 30 US dolárov.
Správa z
NSS Labs, v ktorej sa popisujú výsledky testovania 11 komerčných antivírových programov na účinnosť detekcie Windows malware určite nepoteší tých, ktorí sa spoliehajú na účinnú ochranu voči Windows malware zo strany nainštalovaného antivírového programu. Testy znepokojivo ukazujú ďalší pokles schopnosti detekovať Windows malware a tak predísť nechceným dôsledkom alebo mysterióznym javom. Výsledné poradie testovaných programov je uvedené na
computerworld.com.
19.10.2010 | 02:29 |
xenol
Včera v dopoludňajších hodinách došlo k hardvérovej poruche na mirror.ynet.sk. Porucha nastala na radiči diskov a zobralo to 2 disky. RAID sa momentálne resyncuje. Za nechcený výpadok sa ospravedlňujeme.